OAuth2 & Spring Security OAuth2 总结

梦为马

关注

阅读 110

2022-10-28


  1. OAuth2认证机制提供了四种方式,但是这四种方式的输入和输出都是一样的,输入都是clientid和clientsecret,输出都是token;
    如果是自己的应用要使用这些资源,用client_credentials的方式,
    authorization code:clientid+clientsecret->code->token
    implicit:clientid+clientsecret->token
    上面两种适用于需要用户界面操作的情况
  2. Spring Security Oauth2为Oauth2的 Authorization Server(@EnableAuthorizationServer),Resource Server(@EnableResourceServer),第三方应用程序,客户端(@EnableOAuth2Client)

#参考
​​​spring-oauth-server​​​​Oauth支持的5类 grant_type 及说明​​​​理解OAuth 2.0​​​​spring-oauth-server 数据库表说明​​


精彩评论(0)

0 0 举报